Cisco Talos بدافزاری پیدا کرد که به چهار مدل هوش مصنوعی اجازه می‌دهد درباره حرکت بعدی خود رأی دهند

Cisco Talos
اشتراک‌گذاری:
Cisco Talos بدافزاری پیدا کرد که به چهار مدل هوش مصنوعی اجازه می‌دهد درباره حرکت بعدی خود رأی دهند

Cisco Talos در ۲۲ سپتامبر CLOSEDQUORUM را افشا کرد و آن را اولین implant ویندوز توصیف کرد که تصمیمات command-and-control خود را به‌طور کامل به یک هیئت از مدل‌های زبانی بزرگ تجاری به‌جای یک اپراتور انسانی واگذار می‌کند. این فایل اجرایی ۱۶.۴ مگابایتی و ۶۴ بیتی ویندوز، که به زبان Go کامپایل شده، تا چهار ارائه‌دهنده هوش مصنوعی — DeepSeek، Qwen، Mistral و Google Gemini — را پرس‌وجو می‌کند و از رأی‌گیری اکثریت میان آن‌ها برای تصمیم‌گیری درباره اقدام بعدی خود پس از نفوذ استفاده می‌کند.

چگونه هیئت هوش مصنوعی واقعاً کار می‌کند

به‌جای پیروی از یک اسکریپت حمله کدگذاری‌شده ثابت یا انتظار برای دستورات اپراتور، CLOSEDQUORUM وضعیت فعلی خود را به‌طور همزمان به هر چهار مدل ارائه می‌دهد و هر اقدامی که بیشترین رأی را بگیرد اجرا می‌کند. Talos چهار اقدام احتمالی داخل implant را شناسایی کرد: steal که به‌طور همزمان اطلاعات ورود LSASS، رمزهای عبور ذخیره‌شده در مرورگر و کیف‌پول‌های رمزارز را هدف قرار می‌دهد؛ inject که تزریق فرآیند از طریق APC یا process hollowing انجام می‌دهد؛ persist که چندین مکانیزم ماندگاری جداگانه ایجاد می‌کند؛ و move، قابلیت حرکت جانبی که در معماری کد وجود دارد اما بدون یک handler کارآمد در نمونه‌ای که Talos تحلیل کرد.

CAIRN: ابزاری برای شکار این الگو در مقیاس بزرگ

در کنار افشای CLOSEDQUORUM، Talos ابزار متن‌باز CAIRN را منتشر کرد که برای شکار بدافزارهای مجهز به هوش مصنوعی بدون اجرای باینری‌های مشکوک طراحی شده است. CAIRN با اسکن metadata فایل برای نشانه‌های ادغام LLM — قالب‌های prompt جاسازی‌شده، endpoint های API کدگذاری‌شده، و قطعات دستوری از نوع jailbreak — کار می‌کند.

چرا رأی‌گیری مهم‌تر از قابلیت‌های خاص است

هیچ‌کدام از قابلیت‌های فردی CLOSEDQUORUM — سرقت اعتبارنامه، تزریق فرآیند، ماندگاری — جدید نیستند. آنچه واقعاً نوآورانه است معماری تصمیم‌گیری است: با پرس‌وجو از چهار ارائه‌دهنده هوش مصنوعی تجاری جداگانه و پیروی از نتیجه اکثریت، اپراتورهای بدافزار نوعی افزونگی خام در برابر شناسایی و مسدودسازی توسط هر ارائه‌دهنده منفرد ایجاد کردند.

چیزی که Talos پیدا نکرد

Talos خاطرنشان کرد هیچ مدرک تأییدشده‌ای از استقرار CLOSEDQUORUM در دنیای واقعی وجود ندارد. پژوهشگران آثاری از باینری را به پست‌های انجمن‌های جنایی مربوط به کارت‌های اعتباری مرتبط کردند که به سال ۲۰۲۵ برمی‌گردد.

چرا این پرونده به هر حال یک سابقه ایجاد می‌کند

پژوهشگران امنیتی مدت‌ها منتظر بدافزار سازمان‌یافته توسط هوش مصنوعی به‌صورت انتزاعی بودند؛ CLOSEDQUORUM اولین نمونه واقعی و تحلیل‌شده از این الگو است که واقعاً ساخته شده و کارآمد است.

در ابتدا توسط Cisco Talos گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: